
POC - плагин WordPress File Upload, в файле wfu_file_downloader.php до версии <= 4.24.11
Плагин WordPress File Upload уязвим из-за неправильной проверки входных данных в файле wfu_file_downloader.php, что затрагивает версии <= 4.24.11. Эта уязвимость позволяет неаутентифицированным пользователям загружать произвольные файлы из файловой системы сервера, что приводит к потенциальной утечке данных и компрометации системы.
Веб-сайты на WordPress с версией плагина File Upload <= 4.24.11.
Уязвимость находится в компоненте wfu_file_downloader.php плагина File Upload, который неправильно обрабатывает параметры file и handler в своих запросах. Это позволяет атакам обхода каталога получать доступ к конфиденциальным файлам.
Читайте об этом — CVE-2024-9047
Отказ от ответственности: Данный Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного обоюдного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Для поиска потенциальных целей вы можете использовать Fofa (поисковую систему, аналогичную Shodan.io) со следующим запросом:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
Запустите эксплойт:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
